TOKENPOST

비트겟 해킹, 제3자 보안제품 통한 접근 가능성

토포AI로 이 기사 더 깊이 읽기

보안실에서 점검 중인 하드웨어 지갑 / TokenPost.ai

비트겟 거래소의 핫·웜월렛 인프라에서 약 3억8800만달러(약 5254억원) 규모의 무단 이체가 발생했다. 비트겟은 공격자가 제3자 보안제품의 취약점을 악용해 내부 인증정보를 확보했을 가능성을 조사하고 있다고 밝혔다.

비트겟은 9월 24일 공격자가 확보한 인증정보로 지갑 시스템에 허위 출금 명령을 보내 기존 위험 통제를 우회한 것으로 추정된다고 설명했다. 피해 범위는 거래소의 일부 핫·웜월렛으로 한정됐으며 콜드월렛은 영향을 받지 않았다고 덧붙였다.

맨디언트와 슬로우미스트는 비트겟의 독립 포렌식 조사와 자금 추적을 지원하고 있다. 비트겟 월렛은 거래소와 별도 인프라를 사용하는 비수탁형 서비스로 이번 사건의 영향을 받지 않았다고 회사는 밝혔다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.